¿Cómo proceder ante un incidente con datos de tarjetas de pago?

La implementación de los controles de seguridad que se describen en los estándares del PCI SSC le permiten a una organización prepararse para prevenir, detectar y actuar en el caso de un potencial incidente de seguridad relacionado con datos de tarjetas de pago. Sin embargo, la seguridad no es perfecta y es necesario establecer una… (Leer más)

Buenas prácticas en la definición de un plan de formación en seguridad

 «Una cadena es tan fuerte como lo es su eslabón más débil» dijo Thomas Reid en 1785.  Este pensamiento se ha convertido en una máxima en el área de seguridad de la información y debe ser el criterio básico en el despliegue de la estrategia de protección de información en una organización, cuyo objetivo es el de… (Leer más)

4 sencillos pasos para gestionar proveedores de servicio en PCI DSS

Más de un año y medio tuvo que transcurrir para que el PCI SSC publicara un nuevo suplemento informativo. En esta ocasión – y con el soporte de aproximadamente 200 organizaciones que pertenecen al «Third-Party Security Assurance Special Interest Group» – el PCI SSC publicó el documento «Information Supplement: Third-Party Security Assurance«, el cual aplica en… (Leer más)

PCI DSS y Disponibilidad

Como ya muchos lo sabemos, la confidencialidad, la integridad y la disponibilidad («Confidentiality, Integrity, Availability») son los pilares básicos de la seguridad de la información.  Una correcta implementación de estos tres conceptos empleando controles físicos, lógicos y administrativos son los que nos llevan a una gestión satisfactoria del riesgo. Cuando se realiza una lectura inicial… (Leer más)

Síguenos en redes sociales

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 2.0 Rev 1.1
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 296 suscriptores

Ir arriba